币圈界报道:

Coldcard发布5.6.1固件应对历史级安全漏洞,加速用户资产迁移

比特币冷钱包制造商Coinkite针对此前引发大规模资产流失的安全缺陷,正式推出新版固件。此次漏洞被证实可让攻击者在离线环境下通过逆向推导弱种子,从数千个地址中窃取超1778枚比特币,总损失估值逼近1.3亿美元。

多设备同步更新,强化用户参与式随机性构建

8月20日发布的5.6.1版本固件覆盖Mk4与Mk5设备,同时为Q型号推出1.5.1Q版本。该更新是在7月31日紧急修补后的三周深度审查后推出。新流程要求每位用户必须通过至少65次键盘随机敲击、50次物理掷骰或128次抛硬币来主动贡献熵值,以确保种子生成的不可预测性。

旧种子无法修复,需独立更换以规避风险

对于2021年3月至2026年7月间使用受影响固件生成的恢复短语,即使升级至最新固件也无法消除其低熵缺陷。因此,所有相关用户必须创建全新种子,并将资金转移至新地址,否则仍面临被攻击的风险。

硬件随机源整合与启动校验机制升级

新版本将用户输入与Coldcard内部STM32芯片的硬件随机数生成器及双安全元件输出的新熵进行融合。Coinkite已替换原有Yasmarang伪随机生成器为更可靠的SHA-256 Hash_DRBG算法,并引入启动时完整性检测:一旦系统无法确认有效硬件熵路径,设备将自动停止运行。

攻击溯源揭示完整损失图景,执法介入追踪进程

初始攻击波于2021年引入的固件版本中暴露问题,其中Mk2/Mk3设备仅具备约40位有效熵,后续型号降至72位而非标准128位。攻击者可在无物理接触情况下,基于派生地址比对链上数据重建候选种子。截至8月14日,Galaxy Research确认1778.84枚BTC(约1.127亿美元)归属8600多个地址,另有约639枚处于中等置信度追踪范围,潜在总损失可能达2417.35枚,约合1.53亿美元。

交易篡改防护与多层安全加固并行推进

为防范恶意计算机劫持签名过程,Coldcard新增对分阶段部分签名交易的双重校验机制。若连接设备存在异常修改行为,系统将在界面提示“交易已修改”并终止操作。本次更新还强化了USB访问控制、固件签名验证、Delta模式隔离、备份加密及随机数生成故障响应能力。

执法机构联动追踪,行业安全审查全面提速

Coinkite已确认执法部门正在调查此案,且Galaxy Research已将涉案地址清单共享给交易所与反洗钱机构,以便在资金进入中心化平台时实施干预。此事件亦触发对开源比特币生态的广泛安全复审,比特币红队近期利用人类专家与AI模型,在数百项目中发现数千个潜在漏洞。Coinkite自身亦在三周期间联合外部研究人员完成深度代码审计。

用户行动指南:立即升级并重置资产

受影响用户应优先安装对应固件(Mk4/Mk5使用5.6.1,Q设备使用1.5.1Q),并重新生成、验证新种子。务必在链上完成资金转移,旧恢复短语导入其他钱包无法解决原始熵缺陷。目前建议所有受波及设备用户尽快执行上述流程,尤其强调Mk2/Mk3用户需达到4.2.0及以上版本方可启用安全功能。